期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
CIDF的组件通信分析和算法描述 被引量:3
1
作者 余祥宣 卢刚 《计算机工程》 CAS CSCD 北大核心 2002年第5期141-142,146,共3页
介绍了(通用入侵检测框架)基本结构。针对组件在本地和远端两种情况下的组件通信机制进行了深入的分析。并在分析CIDFIDS的基础上,提出了基于框架的组件通信过程的可行性算法描述。
关键词 入侵检测系统 防火墙 网络安全 cidf 组件通信分析 算法描述
在线阅读 下载PDF
基于数据挖掘的CIDF协同交换 被引量:1
2
作者 牛建强 曹元大 阎慧 《计算机工程》 CAS CSCD 北大核心 2003年第14期35-36,126,共3页
随着DDOS(分布式拒绝服务)攻击的兴起,互联网上的开放主机几乎很难摆脱其困扰。在这种新的情形下,要求IDS能及时检测新的攻击和更新自身的检测规则,尤其是要求地理上分布的各个IDS能够协同起来。该文中,把数据挖掘的方法运用到IDS... 随着DDOS(分布式拒绝服务)攻击的兴起,互联网上的开放主机几乎很难摆脱其困扰。在这种新的情形下,要求IDS能及时检测新的攻击和更新自身的检测规则,尤其是要求地理上分布的各个IDS能够协同起来。该文中,把数据挖掘的方法运用到IDS,建立基于数据挖掘方法的IDS规则挖掘引擎。在此基础上,为了解决协同问题,提出把DME(数据挖掘引擎)嵌入到CIDF的思路,形成协同交换框架,应对分布式攻击。 展开更多
关键词 数据挖掘 入侵检测 入侵模式 通用入侵检测框架 协同
在线阅读 下载PDF
带状态特征的检测规则及其在CIDF框架中的应用
3
作者 唐屹 伍小明 《计算机工程》 CAS CSCD 北大核心 2002年第10期45-47,共3页
通过对传统检测规则中的 if <条件> then <动作> 的修改,将入侵行为、阶段特征、入侵的后果影响进行量化,并与检测规则相联系,以提高对入侵的检测效率和响应效率,同时在这基础上给出CISL的一个规则描述上的扩充,并讨... 通过对传统检测规则中的 if <条件> then <动作> 的修改,将入侵行为、阶段特征、入侵的后果影响进行量化,并与检测规则相联系,以提高对入侵的检测效率和响应效率,同时在这基础上给出CISL的一个规则描述上的扩充,并讨论其对A-Box和R-Box的设计需求。 展开更多
关键词 状态特征 检测规则 cidf框架 入侵检测系统 信息安全 网络安全 计算机网络
在线阅读 下载PDF
入侵检测系统研究现状及发展趋势 被引量:53
4
作者 胡华平 陈海涛 +1 位作者 黄辰林 唐勇 《计算机工程与科学》 CSCD 2001年第2期20-25,共6页
入侵检测系统 (IDS)可以对系统或网络资源进行实时检测 ,及时发现闯入系统或网络的入侵者 ,也可预防合法用户对资源的误操作 ;它是 PDR(Protection Detection Response)安全模型的一个重要组成部分。本文主要从攻击检测方法、国内外研... 入侵检测系统 (IDS)可以对系统或网络资源进行实时检测 ,及时发现闯入系统或网络的入侵者 ,也可预防合法用户对资源的误操作 ;它是 PDR(Protection Detection Response)安全模型的一个重要组成部分。本文主要从攻击检测方法、国内外研究状况等方面总结了入侵检测技术的研究现状 ,并结合自己的研究成果 。 展开更多
关键词 入侵检测系统 代理 黑客攻击 安全模型 网络安全 计算机网络
在线阅读 下载PDF
入侵检测系统的数据标准化应用研究 被引量:2
5
作者 叶和平 尚敏 范路桥 《计算机工程》 CAS CSCD 北大核心 2007年第9期142-144,共3页
在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享... 在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享信息提供高效、准确的保证。结合实践,指出了用语义标识符SID扩充以适应异常检测方面的问题。 展开更多
关键词 入侵检测 通用入侵检测对象 通用入侵检测框架 数据标准化
在线阅读 下载PDF
基于网络分布式入侵检测系统的设计与实现 被引量:2
6
作者 孟晓景 金慧峰 邱灿义 《山东科技大学学报(自然科学版)》 CAS 2003年第3期39-41,共3页
对现有的入侵检测技术进行了阐述。在结合通用入侵检测系统框架模型的基础上,提出和实现基于网络分布式入侵检测系统,该系统具备良好扩展性。
关键词 网络分布式设计 通用入侵检测系统 框架模型 网络安全 计算机网络
在线阅读 下载PDF
入侵检测中的报文交换 被引量:2
7
作者 唐小明 李郴良 廖民锂 《广西师范大学学报(自然科学版)》 CAS 2004年第1期47-51,共5页
阐述了入侵检测中报文交换的产生背景与功能要求,探讨并分析了此领域中的相关技术与进展,包括通用入侵检测框架中的通用事件描述语言,以及IETF入侵检测工作组在这方面的工作:入侵检测报文交换格式(IDMEF)、入侵警报协议、入侵检测交换协... 阐述了入侵检测中报文交换的产生背景与功能要求,探讨并分析了此领域中的相关技术与进展,包括通用入侵检测框架中的通用事件描述语言,以及IETF入侵检测工作组在这方面的工作:入侵检测报文交换格式(IDMEF)、入侵警报协议、入侵检测交换协议(IDXP).最后就报文交换方面的未来趋势作出预测. 展开更多
关键词 报文交换 通用事件描述语言 入侵警报协议 入侵检测交换协议 网络安全
在线阅读 下载PDF
协作式入侵监测框架及应用实例 被引量:2
8
作者 曹玮 李家滨 《计算机工程》 EI CAS CSCD 北大核心 2000年第9期146-148,共3页
在对网络安士和入侵监测分析的基础上,提出了协作式入侵监测和反应框架(CIDF),它为入侵监测系统提供开放的、灵活可靠的协作手段.最后介绍了一个CIDF应用实例.
关键词 协作式入侵监测 反应框架 网络安全 计算机网络
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部